Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van vectorhaven
Gebruikersnaamvectorhaven
RolLid
Lid sinds17-04-2007
Reacties10
Best gewaardeerdKritieke kwetsbaarheid in Nexacloud Console actief misbruikt (+13)
Laatste reacties van vectorhaven
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.